【发布时间】:2016-07-06 13:02:23
【问题描述】:
我在 MVC 和 JQuery 中创建了一个 Web 应用程序,它通过查询 Web API 呈现/添加/编辑数据。
我正在调用我的 Web API 并将信息存储在 HTML DOM 中,以便我的应用程序进一步工作。
问题:
- 如何防止任何人查看和更改存储在 DOM 中的数据?
- 如何防止其他用户访问我的 Web API? 我应该为第一个问题加密数据并使用基于令牌的安全性来解决我的第二个问题还是针对给定问题有任何其他最佳解决方案?
【问题讨论】:
-
这对于 SO 来说既太宽泛又离题。您应该在信息安全社区中提出安全问题
-
第一个问题的答案是,你不应该在 DOM 中存储敏感数据,因此这个问题没有实际意义。第二个问题的答案是使用 ASP.NET 中内置的身份验证和授权
-
我没有存储密码等敏感信息。当用户(任何用户)访问我的某个页面时,将对 Web API 进行 ajax 调用,生成我存储在 DOM 中以存储更多数据的 ID针对该 ID。
标签: c# jquery asp.net-mvc asp.net-web-api2 single-page-application